一号热搜榜,为您提供最新的热搜资讯,热搜榜信息!

群晖加公网ip是真好用呐

国内热搜 作者:互联网收集 热度:598

群晖加公网ip是真好用呐

发表于 2022-7-22 00:20 | | | |

这几天在折腾远程桌面(都怪zerotier太不稳定了),就跑去和电信要了公网ip
放了3389以后,突然想到是不是可以把群晖drive的几个端口放出来
跑到dsm查了下端口,发现群晖drive居然还可以填个域名外加自定义网页端口去编辑它的分享链接。
填一下,再把6689和自定义网页端口放出来,用dhcp挟持一下域名就可以基本实现quickconnect的所有功能,不过速度要快好多
成品如图

以后和家里人传文件要方便多了

发表于 2022-7-22 00:37 |

如果不会到外国出差,
就在群晖的防火墙里封锁所有外国ip,
群晖geo ip blocking真好用,大幅减少被人白撞机率。

发表于 2022-7-22 00:42 |

放3389建议用超长密码

 楼主| 发表于 2022-7-22 00:44 来自手机 |

放3389建议用超长密码

都换成5位端口了,后面再搞下地区ip封锁吧来自: iPhone客户端

发表于 2022-7-22 08:52 |

建议给群晖单独做个防火墙规则让它不能随意发起对内网的连接,这样即使哪天沦陷了也不至于波及整个内网。

发表于 2022-7-22 09:59 |

小心被电信干,我已经被电信干了4次了..

发表于 2022-7-22 10:05 |

小心断网/喝茶

发表于 2022-7-22 10:48 |


都换成5位端口了,后面再搞下地区ip封锁吧

再加个fail2ban。最安全还是vpn回家

—— 来自

发表于 2022-7-22 11:07 |

有公网ip 还是建议wireguard这类连回家用

发表于 2022-7-22 11:10 来自手机 |

仿佛只穿裤衩站在大马路上

发表于 2022-7-22 11:16 |

你现在在互联网上裸奔

发表于 2022-7-22 11:24 来自手机 |


小心被电信干,我已经被电信干了4次了..

那安全的做法是什么?

—— 来自 HUAWEI LYA-AL00, Android 10上的 v2.5.4

发表于 2022-7-22 11:48 |

所有你自己图方便的行为都是在方便黑客

发表于 2022-7-22 11:51 |

你这不是裸奔?
我就开个ssh还得改默认端口和禁用密码只开密钥登陆

发表于 2022-7-22 11:58 来自手机 |

等着被勒索吧

发表于 2022-7-22 11:58 来自手机 |

等着被勒索吧

 楼主| 发表于 2022-7-22 12:00 来自手机 |

长端口 三级域名 24小时重拨还会有那么高风险么?感觉只要防止域名暴露就可以了吧
而且我都全换成长端口了,所有端口访问也都要账号密码验证来自: iPhone客户端

 楼主| 发表于 2022-7-22 12:01 来自手机 |

本帖最后由 Saikou 于 2022-7-22 12:09 编辑

风怒来自: iPhone客户端

发表于 2022-7-22 12:22 |

直接扫ip段+端口,跟你域名没什么关系
你还不如用ipv6更安全点,至少扫描成本大多了可以避免普通脚本小子

发表于 2022-7-22 12:30 来自手机 |

传输不加密吗 web验证 证书

发表于 2022-7-22 12:42 |

公网别开3389了 还是vpn进去吧

 楼主| 发表于 2022-7-22 12:49 |


传输不加密吗 web验证 证书

加密了,都绑上证书了

 楼主| 发表于 2022-7-22 12:49 |


再加个fail2ban。最安全还是vpn回家

—— 来自 S1Fun


看了下群晖自带fail2ban和geo ip block,平时要是只开放群晖的几个端口应该没什么太大事。远程桌面等到用的时候再开吧

发表于 2022-7-22 13:12 |


看了下群晖自带fail2ban和geo ip block,平时要是只开放群晖的几个端口应该没什么太大事。远程桌面等到用 ...

最近有个rustdesk 可以自建服务器进行加密远程的 可以参考一下

发表于 2022-7-22 13:27 |

端口管理起来比较麻烦的,我是把群晖放在路由器LAN口,路由器用那种支持自建VPN服务器的(刷个pandavan之类的固件),在外用VPN连回去访问内网是LAN地址,什么端口都不用管(因为VPN是二层三层协议,用端口的是四层往上)

发表于 2022-7-22 14:16 |


那安全的做法是什么?

—— 来自 HUAWEI LYA-AL00, Android 10上的 S1Next-鹅版 v2.5.4 ...


wireguard 等这类的vpn连回家最安全

发表于 2022-7-22 14:44 来自手机 |

ssh没用的时候一定要关掉

发表于 2022-7-22 15:37 |

对外只开放homeassistant和openwrt的管理端口,其他场景用zerotier连接内网,这安全性够吗

发表于 2022-7-22 15:42 |

不想被爆破的话请不要暴露vpn或者可靠加密通道以外的端口

发表于 2022-7-22 15:43 |

其他服务本身都有可能是个漏勺,爆破之后提权全白给

标签: 公网     好用